生成式人工智能时代企业安全态势及GenAI赋能网络安全应用
生成式人工智能时代来临,企业安全态势喜忧参半
- 全球大模型市场快速发展:全球大模型市场迅猛发展,科技巨头和初创企业持续加大投入,中国市场加速繁荣,预计到2028年GenAI软件市场规模将达近500亿规模,五年复合增长率达92.5%。
- 大模型与网络安全结合带来新挑战和新机遇:大模型自身面临DDoS攻击、数据泄露等安全威胁,同时攻击者利用大模型实施自动化攻击,加剧企业IT架构复杂度;大模型也能赋能安全体系,提升检测、分析和响应效率。
- 安全合规监管要求持续提升:全球各国加强信息安全监管,特别是数据安全和AI领域,企业需证明LLM部署及排除敏感数据的合规情况,安全态势将纳入企业财务报表。
- 新型安全威胁持续增加:钓鱼攻击、高级威胁势力、勒索软件等借助大模型手段更隐蔽、破坏性更强。
- 企业安全投资再上新高:为应对复杂安全态势,企业加大安全防护投入,预计到2028年全球IT安全市场投资规模将达2.7万亿元人民币。
全球及中国GenAI赋能网络安全领域的应用现状
- GenAI赋能网络安全五大用例:
- 安全运营:告警关联、UEBA、检测规则撰写、引导性调查、剧本playbook等场景得到有效赋能。
- 风险/暴露面管理:漏洞说明、引导式修正、攻击路径说明等场景提效。
- 应用安全:应用程序策略创建、保护证明/文件证明、检测社会工程学攻击等场景。
- 数据安全:精准识别敏感数据、构建数据分类分级体系、数据检测、跟踪、风险管理和主动防护。
- 安全合规:持续合规建设、策略自动修复、合规处理等场景自动化干预。
- GenAI与安全网关的融合:GenAI以AI助手/Copoilt、AI智能体等形式输出,提升智能化威胁分析、自动化响应、高效运维、多云环境管理、合规审计和个性化用户体验。
GenAI赋能下一代AI防火墙技术升级
- GenAI赋能的下一代AI防火墙定义:在下一代防火墙基础上融入大模型能力,提升检测、响应和整体安全防护水平,改变传统防火墙依靠预设规则的模式。
- 技术架构:云端大模型和算力构建深度检测能力,本地设备融合云端能力实现快速响应,提供订阅模式和交互式用户体验。
- 关键能力特性和技术发展趋势:
- 强大的边界防御和泛化检测能力应对未知威胁。
- 全面的融合拓展和智能分析能力适应多变业务。
- 自动化运维运营和应急响应助力企业降本增效。
- SaaS化安全服务支撑企业全球业务拓展。
- 大模型精调和AI赋能推动安全能力持续进化。
- 混合部署和统一管理解决复杂IT环境中的安全问题。
全球、美国、中国下一代防火墙市场预测
- 全球下一代防火墙市场总量到2028年将达到1528.83亿元,年均复合增长率约为4.8%。
- 中国网络安全相关的智能体相关应用市场规模到2028年将达到16亿美元,年复合增长率将超过230%。
深信服AI+SASE赋能的下一代防火墙典型应用场景及最佳实践
- 未知威胁防护:利用云端威胁情报和AI引擎,实时拦截已知威胁,主动探测未知威胁,例如某食品企业成功阻断银狐组织攻击。
- 钓鱼邮件攻击防护:利用防火墙内联GPT钓鱼检测大模型,精准检测钓鱼邮件,例如某科技企业和某大学成功防护钓鱼攻击。
- 安全威胁深度检测:利用IPS泛化检测引擎、WISE智能语法语义引擎等,精准防御入侵攻击和Web攻击,例如某省立医院成功检测并拦截失陷主机。
- 分支安全组网:依托SD-WAN组网特性,为不同类型分支提供实时、一致的安全防护能力,例如某医药控股企业实现多分支安全组网。
深信服AI+SASE赋能的下一代防火墙介绍
- 深信服AI+SASE赋能的下一代防火墙通过云网一体的创新架构,提供分布全国的POP点接入能力,将云端百亿威胁情报、安全GPT等安全能力赋予防火墙不断进化,实时防御新型威胁。
- 具备全面的安全规则库和强大的智能语法语义检测引擎,能够精准防御高对抗的入侵攻击和Web攻击。
- 依托SASE PoP节点,内联云端百亿威胁情报,实时防御恶意外联、银狐远控和钓鱼URL等新型威胁。
- 首创防火墙内联GPT钓鱼检测大模型,实现新型钓鱼邮件精准检出,并及时推送告警解读。
- 通过防火墙+安全能力云端订阅,无需堆叠硬件设备,灵活按需扩容,扩展SD-WAN分支组网、GA全球组网加速、SWG上网安全保护等能力。
- 自带AI智能运维助手,提供运维排障、策略配置等智能问答,提升运维人员效率。